O que usar como senha de chaveiros e chaves-privadas?

Olá Gujers!

Bem, em uma arquitetura onde uma central de processamento possui seu certificado digital, e cada agente que se comunica com essa central também possui seu próprio certificado, que senha utilizar no chaveiro de cada agente?

Inicialmente cada agente importa um arquivo vindo desta central que possui suas configurações de funcionamento e também seu próprio certificado. A questão é: que senha utilizar neste certificado do agente? Uma senha digitada pelo usuário na central? Uma combinação de dados do equipamento (serial)?

Em uma, há todo o impacto da definição da senha pelo usuário, na outra há a possibilidade de mudança dos dados do equipamento, o que implicaria na mudança da senha do chaveiro já definido anteriormente.

Gostaria de saber se alguém aqui já trabalhou com uma estrutura parecida e o que foi usado como senha do certificado/chave.

Obrigado :slight_smile:

Respondendo minha própria pergunta, acabamos usando uma senha gerada no momento em que é gerado o chaveiro.

Essa senha é cifrada com uma criptografia simétrica e guardada em um local diferente do local onde o certificado está.